¸®´ª½º ¹æÈ­º® zone ¼³Á¤

   Á¶È¸ 110   Ãßõ 0    

안녕하세요,

현재 Redhat 9.2 사용 중인데 firewalld 관련 해서 질문 드립니다.

firewall에 public zone과 work zone을 사용하려고 하는데

public zone에는 인터페이스 eno1-192.168.1.2이 있고 ssh 서비스는 없습니다,

work zone에는 인터페이스 eno2-192.168.1.3이 있고 ssh 서비스가 있습니다.

그럼 SSH 접속할 때 ssh 서비스가 등록 되어 있는 work zone에 있는 eno2의 192.168.1.3으로만 접속이 되어야 하는 것 같은데

192.168.1.2로도 ssh 접속이 됩니다.

이 상태에서 eno2를 deactive 시키면 work zone도 deactive 되어 ssh가 활성화 되어 있는 active zone이 없어지게 됩니다.

그리고 eno2로 ssh 접속 하면 당연히 접속이 안 되고 eno1로도 접속이 안 됩니다.

질문은 어째서 ssh 서비스가 없는 public zone에 속한 eno1이 work zone이 active 되었을 때는 같이 ssh 접속이 되소 work zone이 deactive 되었을 때는

같이 접속이 안 되는지 궁금합니다. zone은 서로 별개로 간섭하지 않아야 하는 것 같은데 zone끼리 다른 zone의 정보를 참조해서 동작하기도 하는지...

그러면 굳이 왜 zone을 나눠서 서비스를 넣어주는지 궁금합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.


QnA